0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in Oracle Database Server e Oracle REST Data Services (advisories.ncsc.nl)

· 59 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Oracle REST Data Services (24.2.0-26.1.0): compromissione, accesso dati, DoS
  • Oracle Database Server (23.4.0-23.26.2): compromissione non autenticata di Net Service
  • Eclipse Jetty: request smuggling (nessuna patch)

"Oracle ha risolto vulnerabilità in Oracle REST Data Services (versioni 24.2.0 a 26.1.0) e Oracle Database Server (versioni 23.4.0 a 23.26.2). Attaccanti con privilegi bassi e accesso alla rete tramite HTTPS possono assumere il controllo completo del servizio, accedere o modificare dati e causare denial-of-service. In Oracle Database Server, attaccanti non autenticati possono compromettere il componente Net Service tramite TLS. Inoltre, una vulnerabilità nel parser HTTP/1.1 di Eclipse Jetty consente il request smuggling; non è ancora disponibile una patch."

#Vulnerabilità Oracle #Request smuggling Jetty #Bypass autenticazione

Matrice di discussione

0 segmenti

ancora nessun commento.